Introducción:
La verificación en 2 pasos de google es de esas cosas que cuando salió pensé «menudo peñazo» y me negué a usarlo. Los problemas vienen cuando te llevas un susto como me paso hace unos días, donde misteriosamente mi correo empezó a mandar mensajes a toda mi agenda sin que yo pudiera hacer nada.
En ese momento me di cuenta que podría cambiar la contraseña pero el riesgo que volviera a ocurrir seguía ahí… así que no me quedaba otra que además de ese cambio de contraseña, activar la verificación en 2 pasos y comprobar que…efectivamente es un coñazo, es mas, es mas coñazo de lo que pensaba en ciertas cosas (y menos en otras) pero aun así no esta mal pensado del todo.
Lo primero que no me gusta es que no esta ni mínimamente pensado para el usuario normal, y eso es un problema ya que seguramente es el que mas necesita de estas cosas. Esta pensado para el usuario avanzado, pero bueno vamos por partes…
Lo primero es activarlo, para ello hay que ir desde gmail a nuestra foto y ahí desplegamos el menú y pulsamos en «Cuenta» (ojo, no pulséis en «Ver Perfil» por error):
Esto nos volverá a pedir nuestra contraseña por seguridad y tras ello nos mostrara nuestro apartado de cuenta. De ahí a Seguridad y allí Verificación en 2 pasos y EDITAR:
Antes de seguir creo que es interesante dejar claro en que consiste esa verificación en 2 pasos. Y es que normalmente al acceder a gmail se nos pide una contraseña que si nos averiguan estamos, en términos vulgares… bien jodidos.
La verificación en 2 pasos añade una seguridad extra, y es que no es suficiente con meter la contraseña, si no autorizar de forma especifica cada ordenador con el que accedemos, cada aplicación,etc…
Y es en este punto donde creo que esta el mayor problema de como ha hecho Google su planteamiento, y es que para cada tipo de acceso hay una verificación diferente:
- Al acceder por primera vez desde un ordenador a Gmail nos mandara un código a nuestro móvil para meterlo y decir si ese ordenador es de confianza y queremos que acceda a nuestro correo sin volver a preguntar el código o bien solo validar ese código para esa sesión
- Si queremos acceder desde alguna aplicación compatible con la verificación en 2 pasos ocurrirá algo parecido, nos mandara un código que meteremos y ya funcionara la aplicación.
- Si la aplicación no es compatible entonces tenemos que generar una contraseña aleatoria para que ingrese esa aplicación en vez de la habitual, una única vez.
Respecto al primer punto no hay mucho que objetar, es practico y no demasiado molesto al tener que meter el código una sola vez.
Respecto al segundo método ya la cosa empieza a ser algo molesta ya que o bien hay que andar con el móvil con cada aplicación y esperar el SMS, o bien instalarnos una aplicación para iOS y Android llamada Google Authenticator que al principio tampoco es muy intuitiva y básicamente nos muestra los códigos que debemos meter sin necesidad de esperar un SMS. En la practica esto es mas beneficioso para Google que otra cosa ya que se ahorra el costo de los SMS, mientras que al usuario le llega una falsa sensación de seguridad ya que los códigos van cambiando cada 30 segundos, de forma que o corres mucho o te habrá cambiado antes de poder meterlo en la aplicación Por suerte google ha pensado que a lo mejor te puedes encontrar una situación donde no tengas el móvil a mano y nos da la opción de imprimir 10 códigos que estarán activos hasta que digamos lo contrario o los usemos, con lo que si los guardáis en lugar seguro os puede venir bien.
Y llegamos al tercer punto, donde la cosa como digo parece tener relativa lógica el problema es que prácticamente solo las aplicaciones de Google son compatibles con esa verificación en 2 pasos, por lo que con el resto no quedara mas remedio que generar una contraseña de un solo uso (y como se nos ocurra cerrar sesión generar otra), y para generar esta contraseña la cosa no es rápida ya que hay que ir a cuentas-> Seguridad-> Verificación en 2 pasos->Editar, y allí ir a la sección «Contraseñas especificas de aplicaciones»:
La cosa tiene miga ya que ademas cuando instalamos Google Authenticator podríamos llegar a pensar que nos serviría para generar estas contraseñas mas cómodamente pero no, Google Autenthicator solo funciona con Apps compatibles, para el resto no hay mas remedio que ir a la web, liando por tanto al usuario, ya que no creo que fuera muy complicado para google usar la misma app para ambas cosas.
Ademas la cosa tampoco funciona muy fina una vez activemos la verificación en 2 pasos y me he encontrado con problemas tales como:
- Mobile RSS se cerraba al abrir (justo después de activar la verificación en 2 pasos) y no quedo mas remedio que reinstalar y volver a iniciar todo el proceso.
- correo de mail en OSx al abrirlo por primera vez tras activar la verificación daba error de password, genere una y entro aparentemente bien, pero no había forma de enviar correos y solo recibida. La solución borrar y crear de nuevo la cuenta de gmail dentro de la Aplicación de Mail.
- Mobile RSS para iPhone solo mostraba imágenes tuve que cerrar sesión y empezar otra vez todo el proceso de nuevo (que es un coñazo)
Conclusiones:
La cosa no esta tan fina como debería y como he comentado antes, creo que si bien la idea no es mala, es demasiado complicado para el usuario medio y demasiado molesto para cualquier usuario en general. Creo que seria mucho mejor si el trato de las Apps compatibles e incompatibles fuera mas similar (por ejemplo si es compatible que pida la contraseña de Gmail y después la clave del segundo paso y si no es compatible solo la clave del segundo paso de un solo uso tal y como ocurre ahora mismo.
Por todas las molestias que me causa (no quiero ni imaginar lo que seria para un usuario como mi padre por ejemplo), en estos 3 días que llevo con ella activada he estado mas que tentado de desactivarla mas de una vez, y si no fuera por que me paso lo que me paso con el mail creo que lo habría hecho, de hecho tengo varias cuentas con Gmail y aunque se que debería activarlo en todas…. si ya es molesto con una sola cuenta no quiero ni pensar en si lo hiciera en las otras así que aunque asumo que es un paso inevitable, lo alargare un poco aún.